Интернет магазин китайских планшетных компьютеров



Компьютеры - Su - Защита

29 мая 2011


Оглавление:
1. Su
2. Защита
3. Переменные среды
4. Файлы



Команда su используется механизм pam для аутентификации, управления учетной записью и управления сеансом. Конфигурация модулей PAM, задаваемая в файле /etc/pam.conf, перечисляет модули, которые должны использоваться для команды su. Вот часть файла pam.conf с записями для su, задающими использование стандартного модуля аутентификации, управления учетной записью и сеансом.

su auth required /usr/lib/security/pam_unix.so.1
su account      required /usr/lib/security/pam_unix.so.1
su session      required /usr/lib/security/pam_unix.so.1

Если записей для службы su в этом файле нет, будут применяться записи для службы «other». Если перечислено несколько модулей аутентификации, у пользователя могут запрашивать несколько паролей.

Примеры

Пример 1: Работа от имени пользователя bin в прежней среде

Чтобы стать пользователем bin, сохранив прежнюю среду, выполните команду:

   example% su bin 

Пример 2: Работа от имени пользователя bin в его начальной среде

Чтобы стать пользователем bin, изменив среду так, как если бы он действительно зарегистрировался в системе, выполните команду:

   example% su - bin 

Пример 3: Выполнение одной команды с правами и в среде пользователя bin

Чтобы выполнить команду во временной среде и с правами пользователя bin, введите:

   example% su - bin -c "command args" 


Просмотров: 3113


<<< Sudo